@局外人
2年前 提问
1个回答
安全等级保护复测如何备案
上官雨宝
2年前
依据等保标准,信息系统没有转变的情况下,等保备案证明可以沿用,不用再次评定,依照先前的等保评定备案結果来做测评即可。信息系统发生转变则必须重新评定备案,再开展测评,备案工作流程:
确定定级对象
各行业主管部门、运营使用单位要组织开展对所属信息系统的摸底调查,全面掌握信息系统的数量、分布、业务类型、应用或服务范围、系统结构等基本情况,确定定级对象。
初步确定安全保护等级
各信息系统主管部门和运营使用单位要按照《信息安全技术 网络安全等级保护定级指南》,初步确定定级对象的安全保护等级。
专家评审与审批
初步确定信息系统安全保护等级后,可以聘请专家进行评审。信息系统运营使用单位有上级行业主管部门的,所确定的信息系统安全保护等级应当报上级行业主管部门审批同意。
备案
根据《信息安全等级保护管理办法》,信息系统安全保护等级为第二级以上的信息系统运营使用单位或主管部门,应当在安全保护等级确定后 30 日内,到当地公安机关网监部门办理备案手续。